免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1867 | 回复: 0
打印 上一主题 下一主题

在cisco交换机上禁止某个特定MAC地址转发 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-22 08:53 |只看该作者 |倒序浏览
局域网里出现其他非法DHCP真是很讨厌啊,除了dhcp snooping的方法,还可以直接把mac地址给禁掉,这个狠啊,非常好使!
 
以一个例子说明:
机器A的MAC地址是00-01-02-03-04-05,该机器接在交换机B的F0/3端口上,F0/3端口处于VLAN3,现在在B上封禁A的转发,可以根据不同的交换机作以下设置:
CatOS(v5.5及以上):
set cam permanent 00-01-02-03-04-050/43
clear cam 00-01-02-03-04-05
 
IOS:
6500/4500/4000/3750/3560/3550:
mac address-table static 0001.0203.0405 vlan 3 drop
 
3500XL/2900XL:
mac address-table secure 0001.0203.0405 fastethernet 0/4 vlan 3
 
2950(WS-C2950):
mac address-table static 0001.0203.0405 vlan 3 interface fastethernet0/4
 
除此之外,还可以把机器A的MAC地址绑到非机器A的直联端口上达到这个目的,方法如下:
1、show mac-address-table,找到MAC所在的端口及所在VLAN,如查到FA0/3 ,VALN为1,MAC为0001.0203.00XX
2、> enable
   #configure terminal
  (config)# mac address-table static 0001.0203.00XX vlan 1 interface fastEthernet 0/4
     ---将VALN1中的0001.0203.00XX 强行绑到fastEthernet  0/4 上,这样fastEthernet  0/3上就不能跑 0001.0203.00XX  地址了!
  (config)#exit
成了!
 
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP